一种基于博弈奖惩机制的SDN网络抗DDos方法

    公开(公告)号:CN113132361B

    公开(公告)日:2022-11-22

    申请号:CN202110351298.0

    申请日:2021-03-31

    Abstract: 一种基于博弈奖惩机制的SDN网络抗DDos方法,包括数据输入模块、SDN防护模块、数据查询模块、数据分类模块、访问请求模块和奖惩机制模块;数据输入模块与SDN防护模块通讯连接;SDN防护模块分别与数据分类模块、数据查询模块和奖惩机制模块通讯连接;数据分类模块和数据查询模块分别与访问请求模块通讯连接;访问请求模块与奖惩机制模块通讯连接。本发明对请求的数据进行防护筛选并发送,对数据的访问异常进行循环排序处理和引入奖惩机制,对实施DDoS流量的攻击者进行惩罚,并对合作的玩家进行奖励,从而有效地为网络管理员实施期望的结果,实现动态防御的目的,以减轻对SDN控制器的大规模流量攻击,并在不同的网络拓扑中进行应用,具有很好的可扩展性。

    一种基于多级交互验证机制的SDN动态目标防御方法

    公开(公告)号:CN113079170B

    公开(公告)日:2023-04-07

    申请号:CN202110392347.5

    申请日:2021-04-13

    Abstract: 一种基于多级交互验证机制的SDN动态目标防御方法,包括以下步骤:S1、客户端向转发设备发送连接请求;S2、转发设备向客户端发送端口验证;S3、客户端正确给出端口验证答案,则转发设备向服务器发送连接请求,若客户端未给出端口验证的正确答案且连续回答失败多次后,转发设备不向服务器发送连接请求;S4、服务器收到转发设备发送的连接请求后,随机生成一道验证难题发送至客户端;S5、客户端给出验证难题的正确答案,则服务器同意转发设备的连接请求,服务器通过转发设备与客户端进行数据连接,反之服务器与客户端不建立数据连接。本发明中,通过生成多级困难问题实现对客户端请求的动态管理,增加攻击者的攻击开销和攻击难度。

Patent Agency Ranking